Ir al contenido principal

Confianza y seguridad

Seguridad, privacidad y normas en TablePlay

Los clientes juegan desde su propio teléfono y los negocios de hostelería nos confían sus datos. Por eso diseñamos TablePlay desde su base siguiendo los principios de normas internacionales reconocidas. En esta página contamos de forma honesta y sin adornos qué hemos evaluado, qué ya está implementado y hacia dónde vamos.

Sinceros sobre nuestro estado

No queremos generar confusión sobre esto. TablePlay todavía no cuenta con certificación oficial para estas normas. Lo que sí hemos hecho:

  • Evaluamos nuestro código y procesos en cuanto a preparación (readiness) según estas normas.
  • Las medidas de seguridad y privacidad correspondientes han sido implementadas o evaluadas.
  • Donde encontramos brechas, en gran parte ya fueron corregidas y documentadas.
  • Para obtener un certificado oficial todavía se necesita una auditoría externa por parte de una entidad reconocida. Estamos trabajando hacia eso.

Seguridad de la información

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Implementamos control de acceso, gestión de secretos, registro (logging), manejo de incidentes y desarrollo seguro siguiendo los principios de ISO/IEC 27001. Como operamos en la nube (Vercel y Supabase), también tomamos en cuenta las normas específicas para la nube ISO/IEC 27017 y 27018, así como las responsabilidades compartidas con nuestros proveedores.

En concreto, esto incluye autenticación fail-closed, aislamiento de inquilinos (tenants) con seguridad a nivel de fila (row-level security), limitación de tasa (rate limiting), control CSRF y de origen, una Política de Seguridad de Contenido (CSP) y autenticación multifactor (MFA) para las sesiones de administrador.

Privacidad y protección de datos

ISO/IEC 27701AVG / GDPR

La privacidad está incorporada desde el diseño (privacy by design). Trabajamos según los principios de ISO/IEC 27701 y cumplimos con el RGPD: plazos de retención claros, eliminación de datos, gestión de solicitudes de acceso y eliminación (DSAR), acuerdos con encargados de tratamiento y un proceso para filtraciones de datos.

Encontrás nuestro acuerdo de tratamiento de datos, la lista de subencargados y la declaración de privacidad en el pie de página. Podés presentar una solicitud de privacidad directamente desde el sitio.

Pagos seguros

PCI DSS Level 1 (via Stripe)

Los pagos se procesan a través de Stripe, un proveedor de pagos que cuenta con certificación PCI DSS Nivel 1, el estándar más alto en la industria de pagos. Los datos de tarjeta no llegan a nuestros propios servidores. De nuestro lado, garantizamos webhooks seguros, idempotencia y un control estricto sobre los flujos de pago y facturación.

Continuidad y respaldos

ISO 22301

Tomamos en cuenta los principios de ISO 22301 para la continuidad del negocio: respaldos, procedimientos de recuperación y escenarios ante fallas, para que un negocio que funcione con TablePlay no se quede sin servicio.

Calidad

ISO 9001

Nuestra forma de trabajar y nuestro enfoque de calidad están diseñados según los principios de ISO 9001, de modo que los procesos sean repetibles, verificables y mejorables.

Accesibilidad

WCAG 2.2 AAEuropean Accessibility Act

Evaluamos el sitio y el entorno de juego en cuanto a accesibilidad según las WCAG 2.2 nivel AA: navegación por teclado, metadatos de idioma, formularios claros y mensajes de error comprensibles. Así también nos preparamos para la Ley Europea de Accesibilidad (European Accessibility Act).

Hacia dónde vamos

Nuestra combinación de certificaciones prevista es ISO/IEC 27001 junto con ISO/IEC 27701 y PCI DSS, más adelante posiblemente complementada con SOC 2 Type II e ISO 22301. En cuanto una norma se obtenga oficialmente, lo indicaremos aquí con el certificado real y el sello correspondiente.

¿Preguntas sobre seguridad?

¿Trabajás en una cadena o en un negocio más grande y querés saber más sobre nuestro enfoque, o reportar algo? Escribinos a support@tableplay.online.